Win8的远程桌面漏洞:利用QQ拼音纯净版提权

作者: 不详 2012/11/20 15:36:32

虽然微软Windows 8在安全方面进行了很大改进,但是仍然不可避免地出现漏洞。最近Windows 8上再现了曾经出现过的输入法漏洞,利用QQ拼音实现了提权。

具体来看一下

首先确认装有这个QQ拼音输入法:

相关下载: QQ拼音输入法纯净版 5.4.3311.400 官方版大小:31.2M

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

Ctrl+空格调出托盘,找到这个选项:

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

顺利开启IE浏览器

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

IE浏览器和Win8安全性确实是提高了非常多。但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补。

那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

这个时候感觉已经快要接近胜利,可是如图,文件夹选项卡已经被限定成几种mnt、txt等格式:

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制。而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件。

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

在进行了诸多尝试,甚至开启文件夹共享,也无法生效,可见Win8还是对安全性进行了很大的提升。于是想到了用快捷方式的漏洞。

在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式。对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可。

创建用户Helper:

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

将用户加入管理组,获取最高权限:

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

好了激动人心的时刻到了:

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

OK,登陆成功,用了一节课时间就可以了。

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧

特别推荐

玩家留言 跟帖评论
第 1 楼 广东教育网 网友 客人 发表于: 2012/11/20 15:33:51
看来微软也会有漏洞哦!

支持( 0 ) 盖楼(回复)

查看更多评论